NIS2-direktivet – Krav til adgangskontrol og cybersikkerhed i Danmark 2025
NIS2-loven trådte i kraft 1. juli 2025. Læs om de nye krav til adgangskontrol, cybersikkerhed og compliance for danske virksomheder. Registreringsfrist 1. oktober 2025.

NIS2-loven trådte i kraft i Danmark den 1. juli 2025 og indfører skærpede krav til cybersikkerhed og adgangskontrol for virksomheder inden for kritisk infrastruktur. Cirka 6.000 danske virksomheder på tværs af 11 sektorer er omfattet – en seksdobling i forhold til den tidligere NIS1-lovgivning – og skulle registrere sig senest 1. oktober 2025.
NIS2 fokuserer primært på cybersikkerhed, men inkluderer også krav om integration af fysisk og digital sikkerhed – hvilket gør moderne adgangskontrolsystemer som SnapKey til en central del af compliance.
Hvad er NIS2-direktivet?
NIS2 (Network and Information Security Directive 2) er EU's opdaterede direktiv om netværks- og informationssikkerhed. Det erstatter det oprindelige NIS-direktiv fra 2016 med:
- Udvidede sektorer – flere brancher er nu omfattet
- Strengere krav – højere sikkerhedsstandarder og dokumentation
- Større bøder – op til 10 millioner EUR eller 2% af global omsætning
- Personligt ansvar – ledelsen kan holdes personligt ansvarlig
Hvilke sektorer er omfattet?
NIS2-loven omfatter følgende 11 sektorer i Danmark:
Transport
Lufthavne, havne, jernbaner, metro, busser
Sundhed
Hospitaler, klinikker, sundhedsmyndigheder
Drikkevand & Spildevand
Vandværker, rensningsanlæg, forsyningsnet
Affald
Affaldshåndtering og genanvendelse
Digital infrastruktur
Datacentre, internetudvydere, DNS-tjenester
IKT-service management (B2B)
Managed service providers, cloud-tjenester
Digitale serviceudbydere
Online markedspladser, søgemaskiner, sociale netværk
Post & pakker
Post- og kurertjenester
Kemiske produkter
Produktion og distribution af kemikalier
Fødevarer
Produktion, forarbejdning, distribution
Fremstilling & produktion
Medicinal, elektronik, maskiner, køretøjer
NIS2-krav til adgangskontrol
NIS2 stiller specifikke krav til, hvordan virksomheder administrerer og dokumenterer adgang:
Adgangsstyring
Begrænset adgang til kritiske systemer og fysiske områder baseret på roller og behov.
Sporbarhed & logging
Alle adgangsforsøg skal logges med tidsstempler, brugeridentitet og formål.
Multi-faktor autentificering
To-faktor eller multi-faktor autentificering for adgang til kritiske ressourcer.
Tidsbegrænset adgang
Midlertidig adgang til eksterne leverandører og konsulenter skal udløbe automatisk.
Incident management
Sikkerhedshændelser i adgangskontrol skal korreleres med IT-sikkerhedshændelser.
Dokumentation & audit
Audit-klare rapporter og compliance-dokumentation skal være tilgængelige.
Integration
Fysisk sikkerhed skal integreres med SIEM, SOC og andre cybersikkerhedssystemer.
Rollebaseret adgang
Principle of least privilege – brugere får kun adgang til det strengt nødvendige.
Integration af fysisk og digital sikkerhed
En central del af NIS2 er kravet om at korrelere fysisk og digital sikkerhed:
- Adgangsforsøg til serverrum skal logges sammen med netværksaktivitet
- Alarm fra dørsensorer skal udløse IT-sikkerhedsprotokoller
- Fysisk tilstedeværelse skal valideres mod digitale login-hændelser
- Adgangskontrolsystemer skal integreres med SIEM-platforme
SnapKey understøtter dette gennem API og webhook-integrationer, der sender adgangshændelser i realtid til virksomhedens cybersikkerhedssystemer.
Sådan opfylder SnapKey NIS2-kravene
| NIS2-krav | SnapKey-løsning |
|---|---|
| Adgangsstyring & rollebaseret adgang | Centraliseret administration med brugerroller og tilladelser |
| Multi-faktor autentificering | QR-kode + PIN, biometri, MitID-integration |
| Komplet logging & sporbarhed | Krypteret log af alle adgangsforsøg med tidsstempler |
| Tidsbegrænset adgang | Automatisk udløb af nøgler baseret på tidsvinduer |
| Integration med IT-sikkerhed | REST API, webhooks, MQTT til SIEM/SOC-systemer |
| Dokumentation & compliance | Automatiske audit-rapporter klar til inspektion |
| Incident management | Realtidsalarmer ved mistænkelig aktivitet |
| Sikker nøglehåndtering | AES-256 kryptering, ingen mulighed for kopiering |
Vigtige datoer for NIS2
- 17. oktober 2024: EU's frist for implementering (Danmark forsinkede)
- 1. juli 2025: NIS2-loven trådte i kraft i Danmark
- 1. oktober 2025: Deadline for registrering af omfattede enheder
- Løbende: Compliance-krav træder i kraft
Konsekvenser ved manglende overholdelse
Virksomheder, der ikke overholder NIS2, risikerer:
Bøder
- Op til 10 millioner EUR
- Eller 2% af den årlige globale omsætning (det højeste beløb gælder)
Personligt ansvar
- Ledelsen kan holdes personligt ansvarlig
- Direktører og bestyrelsesmedlemmer hæfter
Driftsforstyrrelser
- Påbud om at lukke systemer ned
- Tab af kontrakter og forretning
- Omdømmetab
7 trin til NIS2-compliance med adgangskontrol
-
Identificer omfattede systemer og områder Kortlæg alle kritiske IT-systemer og fysiske lokationer
-
Implementer rollebaseret adgang Definer brugerroller og tildel rettigheder efter behov
-
Aktivér multi-faktor autentificering Implementer 2FA/MFA for alle kritiske adgangspunkter
-
Etablér central logging Sørg for alle adgangshændelser logges og opbevares
-
Integrér med cybersikkerhedssystemer Forbind adgangskontrol med SIEM, SOC og incidenthåndtering
-
Automatisér compliance-rapportering Opsæt automatisk generering af audit-rapporter
-
Træn personale og ledelse Sikr forståelse af procedurer og ansvar
FAQ
Er min virksomhed omfattet af NIS2?
Hvis din virksomhed opererer inden for en af de 11 omfattede sektorer (transport, sundhed, vand, digital infrastruktur, fødevarer, mv.) og opfylder størrelseskriterier (typisk medium til store virksomheder med 50+ medarbejdere eller 10M+ EUR omsætning), er du sandsynligvis omfattet.
Hvad sker der hvis jeg ikke registrerer mig til 1. oktober 2025?
Manglende registrering kan medføre bøder og tvangsmæssige påbud. Det er vigtigt at registrere sig rettidigt hos Styrelsen for Samfundssikkerhed og Beredskab.
Kan SnapKey hjælpe med både fysisk og digital sikkerhed?
Ja, SnapKey kombinerer fysisk adgangskontrol med digital sikkerhed gennem API-integrationer til SIEM-systemer, hvilket opfylder NIS2's krav om korrelation mellem fysiske og digitale sikkerhedshændelser.
Hvordan dokumenterer jeg compliance over for myndighederne?
SnapKey genererer automatisk audit-klare rapporter med komplet adgangshistorik, brugerroller, tidsstempler og sikkerhedshændelser – klar til inspektion.
Hvad er forskellen på NIS2 og CER?
NIS2 fokuserer primært på cybersikkerhed og IT-systemer, mens CER-direktivet dækker fysisk modstandsdygtighed og beredskab. Begge trådte i kraft 1. juli 2025, og mange virksomheder er omfattet af begge.
Kontakt os i dag
Er din virksomhed klar til NIS2? SnapKey hjælper dig med at implementere moderne adgangskontrol, der opfylder alle compliance-krav.
Relaterede artikler
Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur
Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.
6.000 danske virksomheder skal sikre kritisk infrastruktur – Er du omfattet?
Nye EU-direktiver betyder at ca. 6.000 danske virksomheder skal opfylde skærpede sikkerhedskrav. Tjek om din virksomhed er omfattet af NIS2 og CER-direktiverne.
Audit-rapporter og compliance-dokumentation med SnapKey
Automatisk generering af audit-klare rapporter for NIS2, CER, ISO 27001 og GDPR. Komplet sporbarhed og compliance-dokumentation.